De impact van de AVG op de bedrijfsvoering lijkt nu pas echt in te dalen. Zowel organisatorisch als technisch moet er het nodige werk worden verzet. En over een kleine vier weken moet jouw kantoor en de bedrijfsvoering van veel van jouw cliënten er ook helemaal klaar voor zijn. Maar waar moet je beginnen? Wat moet eerst en wat kan later? Om hierin inzicht te krijgen kun je gebruik maken van het stappenplan AVG. Moet je nog beginnen? Begin dan met een nulmeting: waar sta je nu, zowel technisch als organisatorisch? Na de nulmeting wordt duidelijk waarin je nog stappen moet zetten om AVG-proof te worden.
De nulmeting houdt in dat je per gegevensstroom inventariseert welke persoonsgegevens er nu worden verzameld, hoe die worden verwerkt, waarvoor en met wie deze gegevens worden gedeeld. Ook moet je vaststellen wie nu (intern en extern) toegang heeft tot welke persoonsgegevens en hoelang de persoonsgegevens nu worden bewaard. Ook leg je vast hoe je de persoonsgegevens hebt beveiligd. Vervolgens toets je de uitkomsten aan de eisen die de AVG stelt aan al deze verwerkingsactiviteiten. Je krijgt dan inzicht in wat je nog moet doen om tijdig AVG-proof te zijn.